首页
论坛
Yoo趣儿
›
编程语言
›
Java
›
请问如何实现 http 请求防止篡改呢
请问如何实现 http 请求防止篡改呢
查看
529
|
回复
48
lambdaq
2023-7-14 06:37:22
jwt 签名就是做这个的
mmdsun
2023-7-14 06:38:18
最简单的方式是只允许一个 http 连接。
honamx
2023-7-14 06:38:52
前端请求的参数,拿到算一个 md5 之类的,得到一个 sign 值,携带请求头里面。
后端接收数据并校验 sign 值。所以,重点是保护好前端的加密逻辑和算法。
clino
2023-7-14 06:39:44
后端接口做个频率校验,离上一次相隔少于 5 分钟就返回失败啥的。
Slurp
2023-7-14 06:40:27
自己做一个客户端软件,内置的浏览器不让用户能够随意控制
有新版本要让用户必须升级。
PerFectTime
2023-7-14 06:41:25
😁 只能用 jsvmp WASM OLLVM 之类的虚拟化和混淆加大逆向难度,想要破解还不是能破。
goodname
2023-7-14 06:41:55
请求响应数据加密加签,提交的数据使用密文,同时提供根据规则生成的 hash ,后端解密后验证 hash 防止重放
janus77
2023-7-14 06:42:44
想到一个方法:
课程的学习进度,就后端校验一下本次请求的播放时长和上次请求的播放时长的差是否大于 5 分钟,不满足就拒绝这次学习进度的更新;
课程是否学习完成,就是看后端缓存的学习记录的进度
pkoukk
2023-7-14 06:43:28
直接用长连接更新进度,且只允许这一个连接可以更新进度,心跳只为 double check ,这样篡改也只能改这一个连接
icyalala
2023-7-14 06:44:05
防君子不防小人,前端发起请求的时候带参数签名,前端 JS 用 webpack 混淆压缩
能挡住 99%的人,起码我看到这么个东西我是懒得去逆向找签名方法的。
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回列表
您需要登录后才可以回帖
登录
|
立即注册
发表回复
搜索
热门主题
从撸VPS到撸卡,不折腾就闲得慌
日本amazon music 家庭套餐6人合租
2024年双11wordpress主题优惠最后倒计时,
如果要选的话
hahasim注册不了PayPal?
硬盘读取速度和机器流量之间有什么联系么?
300元出一个国内云主机商账号带服务器。
吴彦祖们双十一期间都买了些啥
贸易战不会有赢家也不利于世界
出一个域名 跑路专用
热门板块
问与答
分享发现
分享创造
奇思妙想
分享邀请码
商业推广
优惠信息
Python
PHP
Java
JavaScript
Node.js
Go语言
C++
HTML
公告
网站帮助 - Yoo趣儿
2022-03-27
我们的愿景
2022-03-27
在 Yoo趣儿 投放广告
2022-03-27
Yoo趣儿网站用户应遵守规则
2022-03-24
返回顶部